En el Cuadrante Mágico 2023 de Gartner®TM para pruebas de seguridad de aplicaciones, Synopsys se situó en el puesto más alto y más a la derecha por quinto año consecutivo por nuestra capacidad de ejecución y nuestra visión de integridad.
¿Qué se necesita para ser un líder?
En Synopsys, creemos que el liderazgo proviene de las innumerables acciones que realizamos cada día para nuestros clientes. Es a través de esas acciones e interacciones que se toman nuestras decisiones más importantes, decisiones sobre la mejor manera de ayudar a nuestros clientes a generar confianza en su software, permitiéndoles gestionar la seguridad de las aplicaciones a la velocidad que exige su negocio.
Creemos que este reconocimiento continuado de Gartner refleja nuestro compromiso de ayudar a nuestros clientes a entregar software de forma rápida y segura. Como demuestran las vulnerabilidades y los ataques a la cadena de suministro de software publicados recientemente, la seguridad de las aplicaciones es a la vez crítica y compleja. Para mitigar los riesgos con éxito, las organizaciones necesitan emplear múltiples soluciones de pruebas de seguridad que sean rápidas, escalables, fáciles de usar y se integren a la perfección en el ciclo de vida de desarrollo del software (SDLC).
Software en el que confían los usuarios
A medida que aumenta la velocidad y la complejidad del desarrollo de software – y se hacen más frecuentes las infracciones de seguridad de alto impacto -, los equipos de seguridad y desarrollo deben integrar y automatizar pruebas de seguridad eficaces como parte de su SDLC.
Synopsys sigue invirtiendo fuertemente en ofrecer soluciones que respondan a la necesidad tanto de velocidad como de seguridad.
- WhiteHat Security. El pasado mes de junio, adquirimos WhiteHat Security, proveedor líder de soluciones de software como servicio (SaaS) de seguridad de aplicaciones. La incorporación de WhiteHat Security proporciona a Synopsys importantes capacidades de SaaS, así como la tecnología de pruebas dinámicas de seguridad de aplicaciones (DAST) líder del mercado, para reforzar la cartera de AST más amplia del sector.
- Servicios Polaris de nueva generación. El pasado mes de noviembre, anunciamos la disponibilidad general de dos nuevos servicios de pruebas rápidas de seguridad de aplicaciones (fAST) optimizados para ofrecer velocidad y simplicidad en la plataforma Polaris Software Integrity Platform®. Los servicios Synopsys fAST Static y Synopsys fAST SCA se basan en los mismos potentes motores de análisis que nuestras soluciones líderes del mercado Coverity® y Black Duck®, integradas y suministradas desde la nube a través de la última versión de Polaris.
- Integraciones DevOps. A lo largo del año pasado, continuamos optimizando nuestras soluciones AST para desarrolladores y casos de uso DevSecOps, incluyendo mejoras en el plugin IDE Code Sight™ y una nueva acción GitHub para integrar sin problemas Black Duck, Coverity y Polaris en flujos de trabajo CI/CD.
- Seguridad de aplicaciones nativas de la nube. Hemos mejorado y optimizado el motor Rapid Scan en toda nuestra cartera, lo que permite a los clientes encontrar debilidades de seguridad y secretos codificados en tecnologías nativas de la nube como plantillas de infraestructura como código (IaC), archivos de configuración y API. Rapid Scan es compatible con más de 2.300 comprobaciones de seguridad y ahora está integrado en Code Sight, Coverity, Black Duck, Seeker® y Polaris.
- Seguridad de la cadena de suministro de software. Hemos introducido varias mejoras en Black Duck para ayudar a los clientes a comprender y gestionar mejor los riesgos de seguridad en sus cadenas de suministro de software. Estas mejoras incluyen la detección de componentes maliciosos, la corrección simplificada de dependencias transitivas vulnerables e importantes mejoras en la velocidad y escalabilidad del escaneado.
- Inteligencia artificial. En los dos últimos años hemos realizado importantes inversiones en inteligencia artificial para mejorar la velocidad, la precisión y la capacidad de actuación de todos nuestros productos. Aprovechando la avanzada experiencia en inteligencia artificial de Synopsys, hemos incorporado el aprendizaje automático avanzado y otras tecnologías de IA en el núcleo de todos los productos de la cartera.
Simplificación de la seguridad de las aplicaciones
Estas inversiones son una evolución de la seguridad tradicional de las aplicaciones (AppSec). Están permitiendo una nueva generación de AppSec, que proporciona una gestión de riesgos inteligente y consciente del contexto con una velocidad y simplicidad cada vez mayores. Ya sea en las instalaciones o a través de la nube, Synopsys sigue proporcionando soluciones audaces e innovadoras a los retos más difíciles de nuestros clientes.
A medida que más clientes buscan consolidar sus proveedores de AppSec, nos enorgullecemos de ofrecer la visión, flexibilidad, apertura, cobertura y capacidad de permanencia que necesitan para seguir el ritmo del cambiante mundo del desarrollo de software y la gestión de riesgos. Nuestra estabilidad y longevidad garantizan un puerto seguro frente a las incertidumbres económicas actuales y futuras.
Estamos más comprometidos que nunca a ayudar a nuestros clientes a generar confianza en su software a la velocidad que exigen sus negocios. Seguiremos proporcionando soluciones líderes en el mercado que permitan a las organizaciones abordar la seguridad de todo lo que entra en su software, disminuir el riesgo sin poner en peligro sus flujos de ingresos y alinear a su gente, procesos y tecnología para gestionar el riesgo del software en todas sus organizaciones y en cada etapa de sus ciclos de vida de desarrollo.











